Picus Security lägger till WAF-bypassmetod i sin hotbibliotek
Picus Security har lagt till en metod för att kringgå Web Application Firewalls (WAF) genom att utnyttja JSON-baserade SQL-injektionsattacker i sitt hotbibliotek. Denna teknik tillåter angripare att få tillgång till databaser.
Cybersäkerhetsföretaget Picus Security har utökat sitt hotbibliotek med en ny metod för att kringgå Web Application Firewalls (WAF). Det nya hotet utnyttjar JSON-baserade SQL-injektionsattacker, som tidigare har visat sig vara svåra att upptäcka. SQL-injektioner förblir en vanlig attackvektor för webben och rankas högt på OWASP Top Ten-listan.
Traditionella WAF-system kan vanligtvis upptäcka och blockera vanliga SQL-injektionsförsök genom att filtrera skadliga SQL-nyckelord och kommandon. Forskning har dock visat att många WAF-produkter inte kan identifiera SQL-injektioner när de levereras via JSON-format data. Detta beror på att många WAF-leverantörer tidigare inte har stött JSON-syntax i sina kontroller.
Picus Security menar att denna uppdatering av hotbiblioteket gör det möjligt för organisationer att testa effektiviteten hos sina säkerhetssystem mot sådana sofistikerade attackmetoder. Företaget tillhandahåller verktyg för att simulera dessa attacker och därmed stärka försvaret innan angripare hinner utnyttja sårbarheterna.
Framgångsrik exploatering av JSON-baserade SQL-injektioner kan leda till stöld, modifiering eller till och med exekvering av operativsystemkommandon på målvärdservern. Enligt Picus Security kan deras plattform nu simulera dessa hot, vilket hjälper företag att förbättra sin datasäkerhet.